ıllı Internet y Tecnologías de la Información (2018)

internet, Hosting, dominios, seo, antivirus, banco de imágenes, páginas web, tiendas online

[Enciclopedia Online Gratuita] Diccionario de Internet y Tecnologías de la Información y la Comunicación (TIC):

ıllı DNSCurve : que es, definición y significado, descargar videos y fotos.

videos internet

salud  ıllı DNSCurve : que es, definición y significado, descargar videos y fotos.  


DNSCurve es un nuevo protocolo de seguridad propuesto para el Sistema de Nombres de Dominio (DNS), desarrollado por Daniel J. Bernstein.?



DNSCurve usa la función Curve25519,? una función de criptografía de curva elíptica para establecer claves empleadas por Salsa20, así como la función MAC Poly1305, para cifrar y autentificar bultos DNS entre los resolvers y servidores autorizados. Las claves públicas de los servidores autorizados recónditos se sitúan en los registros NS, con lo que los resolvers recursivos pueden saber si el servidor aguanta DNSCurve. La manera de reconocerlo es que las llaves empiezan con la cadena mágica uz5 y son seguidos por cincuenta y uno bytes codificados en base treinta y dos de la clave pública de doscientos cincuenta y cinco bits del servidor, por servirnos de un ejemplo, en formato BIND:

example.com. IN NS uz5bcx1nh80x1r17q653jf3guywz7cmyh5jv0qjz0unm56lq7rpj8l.example.com.

El solucionar entonces manda al servidor un bulto que contiene su clave pública DNSCurve, un nonce criptográfico de noventa y seis bits, y una caja de cifrado que contiene la consulta. El cuadro de cifrado se crea utilizando las claves del resolutor privada, la clave pública del servidor, y el nonce. La contestación del servidor contiene un nonce noventa y seis bits diferente y su caja criptográfica que contiene la contestación a la consulta.


Las herramientas criptográficas que se emplean en DNSCurve son exactamente las mismas empleadas en CurveCP, un protocolo basado en UDP que es afín a TCP, mas emplea criptografía de curva elíptica para cifrar y autentificar los datos. Una analogía es que mientras que DNSSEC es como firmar una página con PGP, CurveCP y DNSCurve son como cifrar y autentificar el canal usando SSL. De la misma manera que las webs con firma PGP se pueden mandar mediante un canal cifrado con SSL, los datos DNSSEC se pueden resguardar a través de DNSCurve.


DNSCurve usa criptografía de curva elíptica de doscientos cincuenta y cinco bits, que NIST estima ser más o menos equivalente a de tres mil setenta y dos de noventa y seis-bits RSA? ECRYPT reporta una equivalencia similar.? Se usa criptografía de clave pública por consulta (como SSH y SSL), y de nonces de noventa y seis-bits para resguardar contra ataques de reiteración. Adam Langley, oficial de seguridad en Google, afirma que "con altísima probabilidad, absolutamente nadie va a solucionar una sola instancia de curve25519 sin un enorme PC cuántico".?


Adam Langley ha publicado pruebas de velocidad en su página personal mostrando que curve25519, usado por DNSCurve, sería el más veloz entre las curvas elípticas probadas.? Conforme con la NSA, la criptografía de curva elíptica ofrece un desempeño superior sobre RSA y Diffie-Helman a una tasa geométrica al incremento de tamaño de clave.?


Implementaciones


DNSCurve primero ganó el apoyo recursivo en dnscache a través de un parche? de Matthew Dempsky. Dempsky asimismo tiene un repositorio GitHub que incluye herramientas de busca DNS en Python y un forwarder en C.? Adam Langley asimismo tiene un repositorio en GitHub.? Hay un forwarder autoritativo llamado CurveDNS,? que deja a los administradores de DNS resguardar instalaciones sin emparchar existentes. OpenDNS ha liberado DNSCrypt? para resguardar el canal entre los usuarios de OpenDNS y sus resolvedores recursivos. Jan Mojžíš ha lanzado curveprotect,? una suite de software que incorpora la protección DNSCurve y CurveCP para los servicios comunes, como DNS, SSH, HTTP y SMTP.


OpenDNS, que tiene cincuenta millones de usuarios, anunció el apoyo a DNSCurve en sus resolvers recursivos el veintitres de febrero de dos mil diez.? Entonces el seis de diciembre de dos mil once, OpenDNS anunció una nueva herramienta, llamada DNSCrypt.? DNSCrypt resguarda el canal entre OpenDNS y sus usuarios. No hay otros distribuidores grandes DNS con autoridad que hayan desplegado DNSCurve aún, si bien ciertos de menor tamaño, como privacyshark.com sí lo han hecho. A enero de dos mil diez da servicio a seiscientos uno dominios.?


Véase también



  1. ?Bernstein, Daniel J. (veintisiete de junio de dos mil nueve). High-speed cryptography and DNSCurve(pdf). Fórum Internacional de Software Livre. Pontifícia Universidade do Rio Grande do Sul (PUCRS), Porto Alegre. Consultado el seis de mayo de dos mil trece.
  2. ?D. J. Bernstein. «Curve25519: high-speed elliptic-curve cryptography». Consultado el treinta de enero de dos mil trece.
  3. ?«NIST Recommendations (dos mil once)».
  4. ?«ECRYPT II Yearly Report on Algorithms and Keysizes (dos mil diez-dos mil once)». Archivado desde el original el dos de junio de dos mil doce.
  5. ?«Adam Langley on curve25519 security».
  6. ?«Adam Langley: What a difference a prime makes».
  7. ?«NSA: The Case for Elliptic Curve Cryptography». Archivado desde el original el ocho de mayo de dos mil dieciseis.
  8. ?«DNSCurve patch for dnscache». Archivado desde el original el veintiocho de diciembre de dos mil doce.
  9. ?«Matthew Dempsky's DNSCurve repo on github».
  10. ?«Adam Langley's DNSCurve repo».
  11. ?«CurveDNS: A DNSCurve Forwarding Name Server».
  12. ?«DNSCrypt: Securing a critical piece of Internet infrastructure». Archivado desde el original el diez de mayo de dos mil doce.
  13. ?«curveprotect, a complex collection of tools for protecting wide range of internet services».
  14. ?«OpenDNS adopts DNSCurve».
  15. ?«OpenDNS unveils DNSCrypt». Archivado desde el original el tres de febrero de dos mil trece.
  16. ?«PrivacyShark DNSCurve domains».

Enlaces externos


  ELIGE TU TEMA DE INTERÉS: 


autoayuda.es   Internet y Tecnologias 

Está aquí: Inicio > [ INTERNET ] > ıllı DNSCurve : que es, definición y significado, descargar videos y fotos.

Las cookies nos permiten ofrecer nuestros servicios. Al utilizar nuestros servicios, aceptas el uso que hacemos de las cookies. Ver políticas